المكون الإضافي

[CVE-2025-6691] SureForms - Prevent Unauthorized File Deletion in WordPress SureForms cover

[CVE-2025-6691] SureForms – منع حذف الملفات غير المصرح به في WordPress SureForms

تواجه مواقع ووردبريس التي تستخدم إضافة SureForms حتى الإصدار 1.7.3 تهديدًا أمنيًا خطيرًا بسبب ثغرة أمنية تسمح بحذف الملفات دون التحقق من صحتها. حدّث موقعك فورًا إلى الإصدار 1.7.4 أو أحدث لحماية موقعك.

[CVE-2025-6976] Event Manager - Secure Your Site Against XSS in WordPress Event Manager cover

[CVE-2025-6976] مدير الأحداث – تأمين موقعك ضد XSS في مدير أحداث WordPress

احمِ موقع ووردبريس الخاص بك من ثغرة XSS الخطيرة في إضافة إدارة الأحداث (الإصدار 7.0.3 وما قبله). حدّث إلى الإصدار 7.0.4 لحماية موقعك من عمليات حقن البرامج النصية والثغرات المحتملة.

[CVE-2023-2921] WordPress Short URL Secure WordPress Short URL Plugin from SQL Injection Risks cover

[CVE-2023-2921] إضافة عناوين URL القصيرة لـ WordPress آمنة من مخاطر حقن SQL

ثغرة خطيرة في حقن SQL تؤثر على إصدارات إضافات WordPress للروابط المختصرة حتى الإصدار 1.6.8، مما يسمح للمهاجمين الذين يملكون حق الوصول إلى المشتركين بتنفيذ أوامر SQL ضارة. لا يوجد تصحيح متوفر حتى الآن. عطّل الإضافة وطبّق إجراءات الأمان فورًا.

[CVE-2025-3780] WCFM Protect WooCommerce Frontend Manager from Unauthorized Access cover

[CVE-2025-3780] WCFM يحمي WooCommerce Frontend Manager من الوصول غير المصرح به

ثغرة أمنية حرجة في إضافة WCFM WooCommerce تسمح للمهاجمين غير المصرح لهم بتعديل الإعدادات، مما قد يعرض موقعك للخطر. حدّث متجرك الإلكتروني إلى الإصدار 6.7.17 فورًا.